CSIRT Asobancaria

Nueva Campaña de Core Werewolf incorpora CoreRAT como nueva herramienta de acceso remoto

  • Publicado: 25/08/2026
  • Importancia: Media

Recursos afectados

La campaña evidencia el uso de CoreRAT como parte de una cadena maliciosa apoyada en archivos señuelo y componentes de despliegue diseñados para facilitar su ejecución en entornos Windows. Su operación combina técnicas de evasión, reconocimiento del entorno y comunicación remota, aumentando la capacidad del ciberdelincuente para mantener interacción con el sistema comprometido.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas